Ngày 25 tháng 8, Avalanche thông báo kênh Discord của họ đã bị tấn công và khuyến cáo người dùng không tương tác hoặc nhấp vào bất kỳ liên kết nào được phán tán trên kênh.
Theo các ảnh chụp màn hình được chia sẻ trên X bởi các thành viên của Avalanche Discord, các kẻ tấn công đã đăng nhiều liên kết đến các kế hoạch phân bổ token Avalanche giả mạo, đồng thời tuyên bố rằng các chủ sở hữu và thành viên cộng đồng có thể nhận miễn phí AVAX.
Một giờ sau, Ben Well - trưởng nhóm cộng đồng của Avalanche cho biết nhóm đã phát hiện ra vấn đề và đang giải quyết các lỗ hổng bảo mật. Ông cho biết thêm rằng nhóm cũng đang cố gắng để khôi phục máy chủ về trạng thái bình thường.
Tuy nhiên, chỉ một giờ sau vụ tấn công Avalanche, Discord chính thức của ZkSync cũng đã bị tấn công. Tin tặc một lần nữa đã chia sẻ các liên kết độc hại giả mạo kế hoạch airdrop round 2 hứa hẹn với người dùng các token ZK miễn phí. ZkSync chưa thể ngăn chặn vụ tấn công tuy nhiên một số thành viên của đội ngũ ZkSync đã xác nhận vụ việc trên Discord.
Cuộc tấn công vào Avalanche và zkSync xảy ra sau chưa đầy 48 giờ sau khi Discord chính thức của Polygon bị tấn công theo cách tương tự khi mà các tin tặc phát tán các liên kết độc hại trên toàn bộ máy chủ.
Một người dùng có tên ValidatorK đã báo cáo mất 150.000 USDT sau khi tương tác với một thông báo giả mạo trên kênh Discord của Polygon.Sau vụ việc, giám đốc an ninh thông tin của Polygon đã khuyến cáo người dùng tránh nhấp vào bất kỳ liên kết nào được chia sẻ trong kênh Discord cho đến khi tình hình được giải quyết hoàn toàn.
Đọc thêm: